Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

195
Vistas
Asuma el rol de IAM del grupo Cognito

¿Es posible asumir el rol de IAM iam-role1 vinculado al grupo de cognito-group1 group1 del usuario de cognito cognito-user1 en el grupo de usuarios de cognito-user-pool1 ?

Mi configuración:

Grupo de usuarios cognito-user-pool1 :

  • El usuario cognito-user1 pertenece a cognito-group1
  • El grupo cognito-group1 ha asignado a iam-role1 .

Grupo de identidades cognito-identity-pool1 :

  • Proveedores de autenticación: cognito-user-pool1
  • rol autenticado = iam-role1

ESTOY:

  • El rol de IAM iam-role1 tiene una política para acceder a S3 ReadOnly

Este código me permite autenticarme en el grupo de usuarios de Cognito:

 AmazonCognitoIdentityProviderClient provider = new AmazonCognitoIdentityProviderClient(); CognitoUserPool userPool = new CognitoUserPool("user-pool-id", "client-id", provider); CognitoUser user = new CognitoUser("cognito-user1", "client-id", userPool, provider); InitiateSrpAuthRequest authRequest = new InitiateSrpAuthRequest() { Password = "cognito-password1" }; AuthFlowResponse authResponse = await user.StartWithSrpAuthAsync(authRequest);

Luego obtenga las credenciales del grupo de identidades de cognito cognito-identity-pool1 vinculado al grupo de usuarios de cognito-user-pool1 :

 CognitoAWSCredentials credentials = user.GetCognitoAWSCredentials("identity-pool-arn", RegionEndpoint.USEast1); using (var client = new AmazonS3Client(credentials)) ...
over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Cuando un usuario se autentica con Cognito User Pool cognito-user-pool1 , el token de identificación incluye grupos de cognito y roles de iam:

 "cognito:groups": [ "cognito-group1" ], "cognito:roles": [ "arn:aws:iam::xxx:role/iam-role1" ],

Necesitamos configurar Cognito Identity Pool para elegir el rol del token cuando el usuario está autenticado: ingrese la descripción de la imagen aquí

También debemos permitir que Cognito Identity Pool asuma este rol editando la relación de confianza en el rol de IAM iam-role1 :

 { "Version": "2012-10-17", "Statement": [ ... { "Effect": "Allow", "Principal": { "Federated": "cognito-identity.amazonaws.com" }, "Action": "sts:AssumeRoleWithWebIdentity" } ] }

ingrese la descripción de la imagen aquí

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda